Hacker nehmen Diplomaten ins Visier
Die russische Hackergruppe Star Blizzard hat offenbar eine neue Spear-Phishing-Kampagne gestartet, um WhatsApp-Accounts von hochrangigen Diplomaten und politisch aktiven Personen zu kompromittieren.

22. Januar 2025, 10:59 Uhr · Quelle: Pressebox
Die russische Hackergruppe Star Blizzard hat eine Spear-Phishing-Kampagne gestartet, zielt auf Diplomaten ab und täuscht sie mit gefälschten Einladungen zu WhatsApp-Gruppen. Der Zugriff auf die Konten erfolgt über manipulierte QR-Codes, wodurch die Hacker persönliche Daten und Chats abgreifen können.

Neustadt an der Weinstraße, 22.01.2025 (PresseBox) - Diplomaten und andere politisch aktive Personen sollten derzeit besonders vorsichtig sein, wie der aktuelle Microsoft Threat Intelligence Report zeigt. Denn offenbar hat es die russische Hackergruppe Star Blizzard besonders auf Ziele in den Bereichen Regierung, Diplomatie, Verteidigungspolitik, internationale Beziehungen und in Hilfsorganisationen für die Ukraine abgesehen. Dem Report nach begann die Operation der Angreifer bereits Mitte November 2024. Damit wechselt die Gruppe ihre Taktik, nachdem im Oktober 2024 einige der Techniken und Verfahren der Hacker aufgedeckt wurden und Microsoft und das U.S. Department of Justice mehr als 180 von der Gruppe genutzte Domains vom Netz genommen hatten.

Am Anfang der Spear-Phishing-Kampagne steht eine E-Mail an die Zielperson, in der sich der Angreifer als US-Regierungsbeamter ausgibt. Als Köder dient eine Einladung in eine WhatsApp-Gruppe, die sich vermeintlich mit Nichtregierungsinitiativen zur Unterstützung der Ukraine befasst. Darin enthalten ist ein defekter QR-Code, der den Empfänger offenbar dazu animieren soll, auf die Phishing-Mail zu antworten, um einen alternativen Link zur WhatsApp-Gruppe zu erhalten.

Sobald das Opfer antwortet, schicken die Hacker eine neue E-Mail mit einem gekürzten „t.ly“-Link, der auf eine Webseite führt, die täuschend echt eine legitime WhatsApp-Einladungs-Seite nachahmt und einen weiteren QR-Code enthält. Dieser führt jedoch nicht etwa in die Gruppe, sondern schaltet ein neues Gerät für den Account des Opfers frei – nämlich das Gerät der Angreifer. So erhalten sie Zugriff auf die Web-Anwendung von WhatsApp und damit auf den gesamten Account ihres Opfers. Diese Daten können sie nun herunterladen und für ihre Zwecke missbrauchen. Außerdem können sie bei den Chats ihrer Opfer mitlesen.

Der Schutz vor diesen Angriffen ist nicht ganz einfach, da die Hacker komplett auf Social Engineering setzen und zu keinem Zeitpunkt eine Malware zum Einsatz kommt. Technische Lösungen geraten so an ihre Grenzen. Man sollte daher aufmerksam sein, wenn man unaufgefordert angesprochen wird, insbesondere dann, wenn die Kommunikation unbekannte Links oder QR-Codes enthält. Um auf Nummer sicher zu gehen, kann man auch die mit dem eigenen WhatsApp-Account verknüpften Geräte regelmäßig überprüfen und im Zweifelsfall alle gerade nicht benötigten Geräten abmelden.

Internet
[pressebox.de] · 22.01.2025 · 10:59 Uhr
[0 Kommentare]
KI auf IBM i: Warum Systemverständnis wichtiger wird als der nächste KI-Assistent
Ravensburg, 22.05.2026 (PresseBox) - Die Diskussion um Künstliche Intelligenz auf IBM i hat eine neue Phase erreicht. Während vor wenigen Monaten noch über Potenziale und Zukunftsszenarien gesprochen wurde, stehen heute konkrete Werkzeuge und praktische Einsatzmöglichkeiten im Mittelpunkt. Das zeigen aktuelle Gespräche mit Kunden sowie die Diskussionen […] (00)
vor 4 Stunden
Klara Schedlich (Archiv)
Hamburg - Die Berliner Grünen-Politikerin Klara Schedlich hat im Rechtsstreit mit dem ehemaligen Bundestags-Abgeordneten Stefan Gelbhaar einen Erfolg vor dem Oberlandesgericht Hamburg erzielt. Das Gericht erlaubt ihr, bestimmte Aussagen über Gelbhaar wieder zu tätigen, meldet der "Spiegel", dem das Urteil nach eigenen Angaben vorliegt. Demnach soll das […] (00)
vor 4 Minuten
Nicholas Galitzine hat zugegeben, dass er sich wie ein 'kompletter Betrüger' fühlte, als er zum ersten Mal sein He-Man-Kostüm anzog.
(BANG) - Nicholas Galitzine fühlte sich wie ein "kompletter Betrüger", als er zum ersten Mal sein He-Man-Kostüm anzog. Der 31-jährige Schauspieler verkörpert Prinz Adam und dessen Superhelden-Alter-Ego im neuen Film 'Masters of the Universe', und vor seiner dramatischen körperlichen Transformation für die Rolle gab er zu, dass er sich "unwürdig" fühlte, […] (00)
vor 3 Stunden
Cyberkriminalität
Wadern (dpa) - Bei einem Cyberangriff auf einen externen Dienstleister zahlreicher Kliniken in Deutschland sind Zehntausende Patientendaten gestohlen worden. Betroffen waren etwa Kliniken in Baden-Württemberg, Nordrhein-Westfalen, Rheinland-Pfalz und dem Saarland. Der attackierte Dienstleister drückte sein Bedauern aus. Man nehme den Vorfall sehr ernst […] (00)
vor 3 Stunden
MSI gewinnt mehrere COMPUTEX 2026 Awards
MSI, ein weltweit führendes Unternehmen im Bereich Gaming und High-Performance Computing, hat auf der COMPUTEX 2026 vier Best Choice Awards gewonnen. Den Höhepunkt bildet der Gold Award für die Flaggschiff-Grafikkarte GeForce RTX 5090 32G LIGHTNING Z. Die Auszeichnungen in den Bereichen Kernkomponenten, smarte Peripheriegeräte und ein Jubiläums- […] (00)
vor 1 Stunde
Quentin Tarantino richtete warnende Worte an Brad Pitt
(BANG) - Quentin Tarantino sagte Brad Pitt, er wäre "tot in diesem Geschäft" nach einem Fauxpas bei 'Once Upon A Time In Hollywood'. Der ikonische Filmemacher (63) wirkte "wahnsinnig ernst", nachdem der 62-jährige Schauspieler am Set des Filmepos von 2019 seine Grenzen überschritten hatte, und warnte ihn, denselben Fehler niemals wieder zu machen. Bruce […] (00)
vor 3 Stunden
Polizei stellt in Brasilien gefälschte WM-Sammelbilder sicher
Nova Iguaçu (dpa) - Knapp drei Wochen vor Beginn der Fußballweltmeisterschaft hat die Polizei in Brasilien 200.000 Sammelbildchen sichergestellt. Die Aufkleber mit den Bildern von Spielern verschiedener Teams seien im Laderaum eines Busses in der Stadt Nova Iguaçu entdeckt worden, berichtete das Nachrichtenportal G1.  Die Bilder werden nun untersucht und dann vernichtet, weil sie gegen das […] (00)
vor 1 Stunde
kostenloses stock foto zu bargeldersatz, bitcoin, bitcoin-einführung
Der Hacker, der die Verus-Ethereum-Bridge um über 11 Millionen Dollar erleichtert hatte, hat 8,5 Millionen Dollar an das Projektteam zurückgegeben und 2,8 Millionen Dollar als White-Hat-Belohnung behalten. Dies geschah nur einen Tag, nachdem die Verus-Community und ihre Entwickler dem Hacker eine Belohnung angeboten hatten, wenn er bestimmte […] (00)
vor 55 Minuten
 
BCA HEIMSPIEL 2026 in Mainz überzeugt mit Praxisfokus und starkem Austausch
Oberursel, 22.05.2026 (lifePR) - Mit dem BCA HEIMSPIEL 2026 hat die BCA AG ihre […] (00)
Schwibbögen als Lichtobjekte für alle Jahreszeiten aus dem Erzgebirge | KNOBLOCH
Döbeln, 22.05.2026 (PresseBox) - Der Schwibbogen hat seinen Ursprung im Erzgebirge, […] (00)
TERRA WORTMANN OPEN: Spitzensport, Innovation und persönliche Kundennähe auf Weltklasse-Niveau
Hüllhorst, 22.05.2026 (PresseBox) - Die WORTMANN AG blickt mit großer Vorfreude auf die 33. […] (00)
Ulrike Malmendier (Archiv)
Berlin - Die frühere Wirtschaftsweise Ulrike Malmendier hält wenig von den […] (00)
Einleitung zur Prognose Die anhaltenden Konflikte im Iran werfen einen Schatten auf […] (00)
Bill Kaulitz
(BANG) - Bill Kaulitz traf bei einem Event in Los Angeles zufällig einen Ex-Freund. […] (00)
Kurioser Fehler bei Google: GTA 6 angeblich für 16 Pence gelistet
Rund um den möglichen GTA 6 Preis kursieren seit Monaten unzählige Spekulationen. […] (00)
«Sturm der Liebe» wird durch «Landarztpraxis» erseetzt
Mit «Die Spreewaldklinik» und «Die Landarztpraxis» verabschiedet sich SAT.1 emotions am […] (01)
 
 
Suchbegriff